DSGVO

Technische und organisatorische Massnahmen (DSG)

Definitionen: siehe https://www.fedlex.admin.ch /eli/cc/2022/568/de#art_3

1. Zugriffskontrolle

2. Zugangskontrolle

Klassifikationsschema für Daten:

Aufgrund gesetzlicher Verpflichtungen oder Selbsteinschätzung (geheim/vertraulich/intern/öffentlich).

3. Benutzerkontrolle

Bei internen Systemen des Auftragnehmers

4. Benutzerkontrolle

Datensicherung:

5. Speicherkontrolle

Verordnung: unbefugte Personen Personendaten im Speicher nicht speichern, lesen, ändern, löschen oder vernichten können (Speicherkontrolle)

6. Transportkontrolle

Die Verbindung zwischen dem Client und dem Webserver ist nach dem neusten Stand der Technik SSL-verschlüsselt.

7. Wiederherstellung

8. Verfügbarkeit

Verfügbarkeitskontrolle

9. Zuverlässigkeit

Die Applikation generiert Fehlerprotokolle (Logs), um Fehlfunktionen zu melden.

10. Datenintegrität

Weitergabekontrolle:
Zur Verhinderung von unbefugtem Lesen, Kopieren, Verändern oder Entfernen bei elektronischer Übertragung oder Transport.

11. Systemsicherheit

Das Betriebssystem und die weiteren Softwarekomponenten werden regelmässig auf dem neusten Stand gehalten.

12. Eingabekontrolle

Die Applikation loggt User und Aktion. Jeder Benutzer muss Eingeloggt sein und hat genau definierte Berechtigungen.

13. Bekanntgabekontrolle